没有合适的资源?快使用搜索试试~ 我知道了~
首页BurpSuite中文使用手册
BurpSuite中文使用手册

本文档详细地记录了burpsuite使用的各种设置、技巧、方法,并且提供了很多个案例,供广大网络安全应用者参考,十分难得的一份文档!
资源详情
资源评论
资源推荐

Burp Suite 使用介绍
Getting Started
Burp Suite 是用于攻击 web 应用程序的集成平台。它包含了许多工具,并为
这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享
一个能处理并显示 HTTP 消息,持久性,认证,代理,日志,警报的一个强大的
可扩展的框架。本文主要介绍它的以下特点:
目标显示目标目录结构的的一个功能
代理拦截 的代理服务器,作为一个在浏览器和目标应用程序之间的
中间人,允许你拦截,查看,修改在两个方向上的原始数据流。
蜘蛛应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。
扫描器高级工具,执行后,它能自动地发现 应用程序的安全漏洞。
入侵一个定制的高度可配置的工具,对 应用程序进行自动化攻击,如:
枚举标识符,收集有用的数据,以及使用 ! ""技术探测常规漏洞。
#$中继器一个靠手动操作来触发单独的 请求,并分析应用程序响应的
工具。
%& 会话用来分析那些不可预知的应用程序会话 '( 和重要数据项的随机
性的工具。
)*解码器进行手动执行或对应用程序数据者智能解码编码的工具。
+,-对比通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差
异”。
./扩展可以让你加载 0 的扩展,使用你自己的或第三方代码来扩
展 0 的功能。
1(设置对 0 的一些设置
测试工作流程
Burp 支持手动的 Web 应用程序测试的活动。它可以让你有效地结合手动和
自动化技术,使您可以完全控制所有的 BurpSuite 执行的行动,并提供有关您所
测试的应用程序的详细信息和分析。
让我们一起来看看 Burp Suite 的测试流程过程吧。
如下图

简要分析
代理工具可以说是 0 测试流程的一个心脏,它可以让你通过浏览器来浏览应
用程序来捕获所有相关信息,并让您轻松地开始进一步行动,在一个典型的测试中,侦察
和分析阶段包括以下任务:
手动映射应用程序2使用浏览器通过 0 代理工作,手动映射应用程序通过以下
链接,提交表单,并通过多步骤的过程加强。这个过程将填充代理的历史3
4(和目标站点地图3-与所有请求的内容,通过被动蜘蛛将添加
到站点地图,可以从应用程序的响应来推断任何进一步的内容通过链接、表单等。也可
以请求任何未经请求的站点在站点地图中以灰色显示的,并使用浏览器请求这些。
在必要时执行自动映射2您可以使用 0 自动映射过程中的各种方法。可以进行
自动蜘蛛爬行,要求在站点地图未经请求的站点。请务必在使用这个工具之前,检查所有
的蜘蛛爬行设置。
使用内容查找功能发现!5,可以让您对浏览或蜘蛛爬行可见的内容链接以进一步
的操作。
使用 0 入侵者通过共同文件和目录列表执行自定义的发现,循环,
并确定命中。
注意,在执行任何自动操作之前,可能有必要更新的 0 的配置的各个方面,
诸如目标的范围和会话处理。
分析应用程序的攻击面2映射应用程序的过程中填入代理服务器的历史4(
和目标站点地图-与所有的 0 已抓获有关应用程序的信息。这两个库中包

含的功能来帮助您分析它们所包含的信息,并评估受攻击面的应用程序公开。此外,您可
以使用 0 的目标分析器报告的攻击面的程度和不同类型的应用程序使用的 6$7。
接下来主要介绍下 0 的各个功能吧。先介绍 功能,因为 起到一个心脏
功能,所有的应用都基于 的代理功能。
Burp Suite 功能按钮键翻译对照
导航栏
0 0 (8("
保存状态向导
((
恢复状态
$--(
记住设置
(! 5(
恢复默认
入侵者
'
开始攻击爆破
985(!
((
定义主动扫描插入点
$
中继器
:48
新标签的行为
9 -5
((
自动负载位置
!!5
5((
配置预定义的有效载
荷清单
6254
更新内容长度
'"!5
解压 "放弃
;55(
跟随重定向
(('(
(
在重定向过程中的
'(
<
视图
9
行为
功能项
目标
代理
蜘蛛
扫描
入侵者
$
中继器
&
定序器
*
解码器
,-
比较器
/
扩展
1(
设置
*4
分离
;5
过滤器
=
网站地图
范围
;5& (
通过请求过滤
拦截
((=!
响应修改
-45
匹配和替换
((5((4 4
7 通过
=(55 (
杂项
(( (
蜘蛛状态
5((
履带式设置
((8(
被动蜘蛛
!-( -((
表单提交
55
应用程序登录
(
蜘蛛引擎
(&
扫描队列

58(
现场扫描
588(
现场主动扫描
58((8(
现场被动扫描
'((
攻击插入点
8(
-"
主动扫描优化
8((
主动扫描区域
((8((
被动扫描区域
5
有效载荷
5((
有效载荷处理
(558 & (
选择现场捕获请求
'54
((
内响应 '( 的
位置
58 (
实时捕捉选项
= 55
手动加载
95"
现在分析
5!-
4
平台认证
6(-(8(
上游代理服务器
>/'
提取
Proxy
0 相当于 0 的心脏,通过拦截,查看和修改所有的请求和响应您的浏
览器与目标 ? 服务器之间传递。
下面了解有关 0 :
Using BurpProxy http、https
http
设置代理的方法:以 http 为例:
工具33 选项33连接33局域网33勾选代理服务器填写地址 %.. 端口 ).). 这里
端口可以随便定义但是要跟 的监听端口要一致然后保存再到 的 1( 中添加

这样 4 协议的监听就可以了@当 ( 表示开启拦截功能,反之
这样就代表拦截成功,我们可以右击 ($ 去修改数据再发送,也可以右击改变
提交请求方式4& (-4比如 或者 ( 等功能
剩余63页未读,继续阅读

















安全验证
文档复制为VIP权益,开通VIP直接复制

评论4